随笔分类 - Linux内核
摘要:Linux Systemcall Int0x80方式、Sysenter/Sysexit Difference Comparation
阅读全文
摘要:The Linux Process Principle,NameSpace, PID、PGID、PPID、SID、TID、TTY
阅读全文
摘要:Operating System Memory Management, Cache Replacement Strategy Learning, LRU Algorithm
阅读全文
摘要:Linux Kernel File IO Syscall Kernel-Source-Code Analysis
阅读全文
摘要:本文涉及的是ring0下的获取当前进程工作目录的方法,LKM位于linux的内核内存区域,任何进程都可以通过LKM的导出函数指定当前LKM的代码,所以,我们需要在LKM中获取当前调用进程的当前工作目录
阅读全文
摘要:Linux Kernel Module(LKM)
阅读全文
摘要:linux kernel/user mode data struct learning
阅读全文
摘要:TCP Socket Establish;UDP Send Package Process In Kernel Sourcecode Learning
阅读全文
摘要:关于系统调用的基本原理,请参阅另一篇文章,本文的主要目标是从内核源代码的角度来学习一下系统调用在底层的内核中是如何实现的
阅读全文
摘要:对系统调用、网络连接、磁盘文件操作、恶意rootkit的动态监控,是进行主机入侵恶意行为实时检测的一个很好的思考方向,作为纵深防御的一环,当黑客实际入侵了一台机器之后,我们怎样通过监控机制实时地发现入侵行为,显然,这需要在安全攻防的规律的基础上,结合操作系统的事件监控进行采集维度确定、事件数据采集、黑白名单数据源过滤、数据集中通道上传、基于规则/行为模式的入侵判别/分析。
阅读全文
摘要:Linux System Calls Hooking Method Summary
阅读全文
摘要:Linux Process/Thread Creation、Linux Process Principle、sys_fork、sys_execve、glibc fork/execve api sourcecode
阅读全文